금융권 AI해킹에 보안 강화 긴급 권고…"웹·API 취약점 우선 점검해야"

KISA, 웹·API 취약점 점검 및 다중인증 적용 권고…내부 확산 방지도 주문
신한·국민·하나·부산은행 정보 유출 사고 잇따라…전 금융권 협회장 긴급 소집

전라남도 나주시에 위치한 한국인터넷진흥원(KISA) 모습(KISA 제공. 재판매 및 DB금지) ⓒ 뉴스1

(서울=뉴스1) 한수민 기자 = 국내 금융권을 대상으로 한 해킹 공격이 이어지자 관계당국이 긴급 권고를 내놨다.

한국인터넷진흥원(KISA) 위협분석단 AI종합분석팀은 '사이버공격 대비 기업 보안강화 권고'를 발표하고 최근 초기 침입에 자주 악용되는 웹·API 취약점과 인증정보 노출 여부를 우선 점검할 것을 권고했다.

KISA는 외부 노출 자산 확인 및 취약점 조치, 웹·API 취약점 및 접근권한 검증 강화, 계정 및 인증정보 보호, 서버 침해 및 내부 시스템으로의 확산 방지, 정보 유출 탐지 및 연계 모니터링 강화 등 5대 수칙을 주요 보안강화 방안으로 제시했다.

권고사항에 따르면 기업은 미사용 서비스를 차단하고 관리자 페이지, 데이터베이스 및 관리용 접속 기능은 업무상 필요한 대상과 지정된 접속 경로에서만 접근하도록 제한해야 한다.

특히 웹·API에서는 로그인 여부와 별개로 요청마다 데이터와 기능에 대한 이용 권한을 서버에서 검증하고, 문서번호나 사용자 번호 등을 변경했을 때 다른 이용자와 정보가 조회·수정되지 않는지 확인하도록 했다.

계정 탈취를 막기 위한 다중인증(MFA) 적용도 권고됐다. KISA는 관리자·원격접속 계정에 대한 다중인증(MFA)를 적용하고, 소스코드, 코드저장소 변경 이력, 설정 파일 및 협업도구에서 비밀번호·접근키·인증토큰 노출 여부를 점검할 것을 주문했다.

또 공격자가 웹서버에 침입하더라도 내부 시스템으로 확산하지 못하도록 웹서버와 내부 시스템 간 통신을 필요한 범위로 제한하고 불필요한 인터넷 송신은 제한해야 한다. 백신 및 단말 탐지·대응 도구(EDR)의 작동 상태를 확인할 것도 권고됐다.

정보 유출 탐지도 강화해야 한다고 밝혔다. KISA는 대량 요청뿐 아니라 소량의 정보 조회가 반복돼 누적되는 정보 접근도 확인할 수 있도록 단시간 탐지와 장기간 누적 분석을 함께 수행할 것을 요청했다.

마지막으로 침해사고가 발생했거나 의심 정황이 확인되면 시스템을 신속히 네트워크에서 격리하고 로그 등 사고 분석에 필요한 증적을 보존한 뒤 KISA에 신고할 것을 당부했다.

한퍈 최근 금융권을 향한 전방위 해킹 공격이 발견돼 긴장감이 높아지고 있다. 신한은행에서 약 2만 5000명의 고객 정보가 유출된 데 이어 KB국민은행 119명, 하나은행 89명, 부산은행 외주직원 11명의 개인정보가 잇따라 유출됐다. 우리은행과 NH농협은행도 외부 공격을 받았지만 현재까지 개인정보 유출로 이어지지는 않은 것으로 파악됐다.

이에 이억원 금융위원장은 4일 오후 2시 전 금융권 협회장들을 긴급 소집해 추가 피해 및 대응방안을 논의한다.

sumin02@news1.kr